Новости: csoonline.com
Часовая бомба в сфере OT-безопасности: почему устаревшие промышленные системы стали главной киберугрозой, которую никто не хочет устранять
Когда я впервые получил доступ к производственной линии, часть системы управления все еще работала на необновленной машине с Windows XP, спрятанной под лабораторным столом — прямо рядом с самым современным производственным комплексом GMP, который ежедневно приносил миллионы долларов дохода. Все знали, что эта система представляет собой риск, но никто не решался […] — csoonline.com

OpenAI купит Promptfoo для усиления безопасности ИИ-агентов
OpenAI приобретает стартап Promptfoo для усиления проверки безопасности ИИ-агентов, поскольку компании внедряют автономные системы. Инструменты Promptfoo позволяют тестировать LLM-приложения на устойчивость к атакам, таким как prompt injection и jailbreak. — csoonline.com

Почему решения о доступе становятся самым слабым звеном в безопасности идентификации
За почти два десятилетия руководства программами идентификации и управления рисками я усвоил отрезвляющую истину, с которой рано или поздно сталкивается каждый CISO: хакеры не взламывают системы — они входят под своим логином. Мы часто зацикливаемся на периметре и изощренности технических эксплойтов, но многие из самых разрушительных сбоев в области безопасности, которые я наблюдал, не были связаны с уязвимостями нулевого дня или […] — csoonline.com

Когда «AI safety» ограничивает защитников сильнее, чем атакующих
Командам по безопасности рекомендуют использовать ИИ-копилоты для моделирования угроз и фишинговых симуляций, но корпоративные ИИ-системы не справляются с реалистичными оборонительными сценариями из-за строгих фильтров безопасности, которые не различают легитимную работу и злоупотребления. — csoonline.com

Инструменты безопасности для ИИ-инфраструктуры: полное руководство покупателя
Поскольку решения на базе генеративного ИИ распространяются во всех отраслях, растет потребность в безопасности. Это вызов, так как технология влияет на ИТ-инфраструктуру и данные. Киберпреступники осознали потенциал. Требуются новые меры защиты и ПО для инфраструктур ИИ. — csoonline.com

Хакеры используют домен .arpa для обхода защиты от фишинга, сообщает Infoblox
Злоумышленник нашел новый способ обхода защиты от фишинга: манипулирование TLD .arpa и туннелированием IPv6 в IPv4 для размещения фишингового контента на доменах, которые не должны разрешаться в IP-адрес. Домен .arpa предназначен только для инфраструктуры интернета. — csoonline.com

Программа CVE обеспечена финансированием: страхи перед повторным кризисом отступили
Агентство CISA и MITRE пересмотрели контракт программы CVE, устранив угрозу прекращения финансирования в 2025 году. Программа получила защищенный статус в бюджете CISA, но сохраняются вопросы о прозрачности нового соглашения. — csoonline.com

4 способа подготовить ваш SOC к работе с «agentic AI»
Способ автоматизации сортировки оповещений, расследования угроз и функций более высокого уровня. По данным IDC, агентный ИИ становится основной инфраструктурой. К 2030 году 45% организаций будут использовать автономных агентов в критически важных бизнес-функциях. В SOC ИИ уже трансформирует сортировку оповещений и т. д. — csoonline.com

Дорожная карта PQC остается туманной, пока вендоры бьются за лидерство
Постквантовая криптография (PQC) переходит с периферии корпоративной безопасности в центр внимания. Palo Alto Networks анонсировала инициативу «квантово-безопасной безопасности», побуждая компании оценивать уязвимости. Эксперты считают риски PQC реальными и требующими немедленного управления. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
